Windows эквивалентна eth0 - PullRequest
4 голосов
/ 09 марта 2009

Существует ли общее имя IP-устройства для окон, подобное "eth0", используемому в Linux и Solaris?

Я пытаюсь отслеживать трафик SCTP, который, по-видимому, успешно передает IP-адрес, но это означает, что для каждой машины, использующей это приложение, будет изменяться использование адреса хоста.

Спасибо

Ответы [ 3 ]

3 голосов
/ 15 июня 2009

Лучший способ найти интерфейс «по умолчанию» - запросить таблицу маршрутов для маршрута 0.0.0.0 (по умолчанию). Это будет связано ровно с одним интерфейсом. Конечно, в динамической среде это снимок.

C:\> route PRINT 0.0.0.0

Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0   10.117.254.254     10.117.1.68       20
Default Gateway:    10.117.254.254
1 голос
/ 09 марта 2009

Нет, нет "стандартного" или "стандартного" устройства. Действительно, на ноутбуке трудно сказать, например, беспроводное или проводное устройство будет «больше по умолчанию». Плюс есть поддельные устройства для брандмауэров, экземпляров виртуальных машин и т. Д.

Вам потребуется контролировать все устройства или, по крайней мере, все активные устройства (те, которые не «отключены»).

0 голосов
/ 15 июня 2009

Используете ли вы Wireshark для мониторинга и беспокоитесь, что вам придется открыть два Wiresharks для мониторинга одной ассоциации SCTP?

Если это так, то вы можете просто отслеживать в случайном режиме и применять sctp в качестве фильтра или порт 2905 (или порт, на котором работает ассоциация SCTP). Случайный режим, однако, требует привилегий root (или администратора).

Если у вас нет режима Promiscuous, то, как предположил Джейсон, вам придется отслеживать все IP-адреса, которые являются частью ассоциации. Конечно, вы можете объединить все отдельные файлы pcap в один, а затем проанализировать трафик ассоциации.

Конечно, если это никак не связано с Wireshark, то все это бред:)

...